-
-
公开(公告)号:CN103997728A
公开(公告)日:2014-08-20
申请号:CN201310053267.2
申请日:2013-02-19
Applicant: 中国移动通信集团公司
Abstract: 本发明提供一种机卡双向认证方法及系统。其中方法包括:HSS向MTC和UICC分别预置身份标识和序列号,对MTC生成初始随机数;MTC生成随机数1发送给UICC;UICC计算中间值1,将自身身份标识、中间值1、随机数2发送给MTC;MTC计算中间值2,将自身身份标识、UICC身份标识、随机数1、随机数2、中间值1、中间值2发送给HSS;HSS判断MTC和UICC是否合法,并将结果返回给MTC;MTC和UICC完成自身序列号更新。与现有技术相比,本发明可在不要求机卡共享秘密信息的条件下,解决在终端和卡绑定的过程中的双向认证问题,确保被绑定的终端和卡都是合法的。
-
公开(公告)号:CN101350720B
公开(公告)日:2011-12-28
申请号:CN200710119230.X
申请日:2007-07-18
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种动态密码认证系统,包括应用客户端、移动终端、应用服务器模块、信息认证模块以及短信网关模块。应用服务器模块与应用客户端连接,用于接收用户信息,向信息认证模块发送用户信息和/或认证请求信息,根据信息认证模块反馈的用户认证信息,并提供应用服务。信息认证模块用于根据用户信息对用户的身份进行校验,生成动态密码,将动态密码以及用户移动终端信息发送至短信网关模块,根据认证请求信息进行动态密码认证,并将用户认证信息反馈至应用服务器模块。短信网关模块用于根据用户移动终端信息将动态密码发送至移动终端。本发明还提供了一种动态密码认证方法。本发明不需要定期进行时间同步维护,具有灵活性及安全性。
-
公开(公告)号:CN108933867B
公开(公告)日:2021-04-13
申请号:CN201710391334.X
申请日:2017-05-27
Applicant: 中国移动通信集团公司
IPC: H04M3/22 , H04M7/00 , H04W12/128 , H04L29/06
Abstract: 本发明实施例提供一种防控信息诈骗的方法及其装置、设备、存储介质,其中,所述方法包括:确定预设范围内的语音平台服务器;获取所述预设范围内的语音平台服务器的特征信息;根据所述预设范围内的语音平台服务器的特征信息确定虚假主叫语音平台服务器;对所述虚假主叫语音平台服务器进行反制。
-
公开(公告)号:CN108282735B
公开(公告)日:2020-08-18
申请号:CN201611260087.1
申请日:2016-12-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种通信中的控制方法,广播自身的跟踪区标识,所述跟踪区标识未包含在覆盖区域中终端当前的跟踪区标识列表中;接收终端发送的位置更新请求,向所述终端发送下行信息传输信令,使终端根据所述下行信息传输信令执行断网操作,所述位置更新请求为所述终端识别到未包含在自身当前的跟踪区标识列表中的跟踪区标识时发送的。本发明还同时公开了一种基站、终端。
-
公开(公告)号:CN108282735A
公开(公告)日:2018-07-13
申请号:CN201611260087.1
申请日:2016-12-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种通信中的控制方法,广播自身的跟踪区标识,所述跟踪区标识未包含在覆盖区域中终端当前的跟踪区标识列表中;接收终端发送的位置更新请求,向所述终端发送下行信息传输信令,使终端根据所述下行信息传输信令执行断网操作,所述位置更新请求为所述终端识别到未包含在自身当前的跟踪区标识列表中的跟踪区标识时发送的。本发明还同时公开了一种基站、终端。
-
公开(公告)号:CN103905406B
公开(公告)日:2017-09-12
申请号:CN201210583968.2
申请日:2012-12-28
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种失效防火墙策略的检测方法和装置:获取待检测的目标防火墙的防火墙策略文件;针对防火墙策略文件中的每条防火墙策略x,分别进行以下处理:获取防火墙策略x的目的地址和目的端口;向目的地址和目的端口发送SYN数据包,并确定是否接收到RST响应信息,如果是,则确定目的端口关闭;向目的地址和目的端口发送零字节的UDP数据包,并确定是否接收到ICMP不可到达的响应信息,如果是,则确定目的端口关闭;若根据上述检测确定出目的端口均关闭,则防火墙策略x失效。应用本发明所述方案,能够提高检测效率,且能够提高检测结果的准确性。
-
公开(公告)号:CN107086977A
公开(公告)日:2017-08-22
申请号:CN201610085668.X
申请日:2016-02-15
Applicant: 中国移动通信集团公司
CPC classification number: H04L67/02 , H04L63/08 , H04L63/123 , H04L63/126
Abstract: 本发明实施例公开了一种应用安全处理方法及装置,所述方法包括:提取待安装应用的第一指定信息;按照第一预设处理算法对所述指定信息进行处理,得到特征摘要;将所述特征摘要发送到安全监控平台;其中,所述特征摘要用于所述安全监控平台对所述待安装应用进行应用来源合法性验证及完整性验证,及触发所述安全监控平台根据当前验证时间,验证所述待安装应用的应用状态是否安全;接收所述安全监控平台基于所述特征摘要返回的第一信息;所述第一信息包括第一验证结果和/或基于第一验证结果形成的安装操作指令;基于所述第一验证结果确定是否安装所述待安装应用。
-
公开(公告)号:CN104703187A
公开(公告)日:2015-06-10
申请号:CN201310664902.0
申请日:2013-12-09
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种虚假主叫判断方法及装置,包括:接收与主叫用户对应的关口局发送的启动检测点IDP消息,该IDP消息携带所述主叫用户的主叫号码,通过与该主叫号码的归属位置寄存器HLR之间的信息交互,获取指示该主叫号码的当前位置是否处于本国的指示信息,根据该指示信息,确定该主叫号码的当前位置所在的国家与该主叫号码对应的关口局所在的国家是否相同,当该主叫号码的当前位置所在的国家与该主叫号码对应的关口局所在的国家不同时,确定该主叫为虚假主叫。采用本发明实施例提供的方案,相比现有技术,提高了判断通过国外交换机进行虚假主叫的准确性。
-
公开(公告)号:CN102045329B
公开(公告)日:2015-02-04
申请号:CN200910236156.9
申请日:2009-10-22
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种单点登录方法、登录发起终端、目标终端和验证中心,其中,该单点登录方法包括:登录发起终端获取单点登录的验证信息以及跨域的目标终端对应的会话数据;登录发起终端向目标终端发送包含验证信息和会话数据的访问请求;目标终端根据该访问请求验证会话数据的有效性,并在有效时解析该验证信息并获取登录用户数据;登录用户登录该目标终端。本发明各实施例由于随机生成单点登录的会话数据,因此,能够在跨域的应用部署环境下,抵御单点登录的截获和重发攻击。
-
-
-
-
-
-
-
-
-